学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
Web环境下数据库系统安全访问控制机制研究
被引:0
作者
:
论文数:
引用数:
h-index:
机构:
张翼
机构
:
[1]
大连理工大学
关键词
:
安全机制;
RBAC模型;
UML建模;
安全审计;
D O I
:
暂无
年度学位
:
2007
学位类型
:
硕士
导师
:
仲秋雁;
摘要
:
随着计算机和网络等信息技术的发展和日益普及,计算机信息的安全就日益成为计算机系统成败的关键要素。而数据库作为信息的载体,它的安全机制自然就成了信息安全研究领域一个非常重要的方面。传统的安全机制在当前Web环境下存在一些不足,致使数据库安全漏洞层出不穷,因此有必要对数据库安全机制进行研究和改进。 本文深入地研究分析了数据库系统相关的安全技术和安全标准,对比了各种安全控制技术的优缺点。访问控制作为众多安全控制技术中的一种,随着安全需求和计算机技术的发展已经由最早的自主访问控制(DAC)和强制访问控制(MAC)发展为当前的基于角色的访问控制(RBAC)。本论文研究了RBAC模型中最具代表性的RBAC96模型家族,对其进行了形式化的描述和分析,并结合实际情况给出了改进模型。在改进模型中,强制访问规则做出了变化,设计了基于角色的强制访问控制,并引入了数据库系统的审计功能。本文利用Rational Rose对改进后的RBAC模型进行了UML建模,包括静态和动态的建模,并对为用户分配角色和为角色授予权限这两个典型场景作了详细的分析,研究了UML类图在关系数据库系统中的实现问题。论文根据数据库系统安全审计方法结合SQL Server数据库设计了一种数据库安全审计方案,包括建立跟踪与数据采集,审计数据分析算法和规则库管理的实现。以共享试验数据库为背景,分别对其进行合法与非法的操作,结果表明,不论是合法还是非法的操作,该审计系统都作了较详细的审计记录,根据记录可以对数据库系统进行及时的恢复。 本文对数据库系统安全访问模型所做的改进以及设计的安全审计系统加强了Web环境下的数据库系统的安全性和保密性,无论是对数据库系统安全访问控制机制的理论研究,还是对具体数据库系统安全方案的设计和实施都具有一定的参考价值。
引用
收藏
页数:74
共 18 条
[1]
基于安全审计的数据库安全
[J].
黄志国
论文数:
0
引用数:
0
h-index:
0
机构:
中北大学电子工程系
黄志国
;
韩慧莲
论文数:
0
引用数:
0
h-index:
0
机构:
中北大学电子工程系
韩慧莲
.
科技情报开发与经济,
2005,
(12)
:228
-229
[2]
数据库安全代理的基于角色访问控制模型
[J].
胡天磊
论文数:
0
引用数:
0
h-index:
0
机构:
浙江大学人工智能研究所,浙江大学人工智能研究所,浙江大学人工智能研究所浙江杭州,浙江杭州,浙江杭州
胡天磊
;
论文数:
引用数:
h-index:
机构:
杨小虎
;
论文数:
引用数:
h-index:
机构:
董金祥
.
浙江大学学报(工学版),
2005,
(03)
[3]
基于角色访问控制在FCS系统中的应用分析
[J].
论文数:
引用数:
h-index:
机构:
杨开英
;
论文数:
引用数:
h-index:
机构:
杨亦
;
刘淑芳
论文数:
0
引用数:
0
h-index:
0
机构:
武汉理工大学计算机学院
刘淑芳
.
工业控制计算机,
2005,
(02)
:26
-28
[4]
数据库安全技术研究
[J].
朱良根
论文数:
0
引用数:
0
h-index:
0
机构:
西安电子科技大学研究生院,西安电子科技大学研究生院,中国科学院研究生院国家计算机网络入侵防范中心陕西西安中国科学院研究生院国家计算机网络入侵防范中心北京,陕西西安,北京
朱良根
;
雷振甲
论文数:
0
引用数:
0
h-index:
0
机构:
西安电子科技大学研究生院,西安电子科技大学研究生院,中国科学院研究生院国家计算机网络入侵防范中心陕西西安中国科学院研究生院国家计算机网络入侵防范中心北京,陕西西安,北京
雷振甲
;
论文数:
引用数:
h-index:
机构:
张玉清
.
计算机应用研究,
2004,
(09)
:127
-129+138
[5]
B1级安全数据库审计的设计与实现
[J].
程维国
论文数:
0
引用数:
0
h-index:
0
机构:
南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室南京,南京,南京,南京
程维国
;
田园
论文数:
0
引用数:
0
h-index:
0
机构:
南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室南京,南京,南京,南京
田园
;
王德强
论文数:
0
引用数:
0
h-index:
0
机构:
南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室南京,南京,南京,南京
王德强
;
论文数:
引用数:
h-index:
机构:
谢俊元
.
计算机工程,
2004,
(11)
:54
-56+140
[6]
审计在信息安全中的应用
[J].
张森
论文数:
0
引用数:
0
h-index:
0
机构:
北京市信息技术研究所
张森
.
信息网络安全,
2002,
(07)
:52
-54
[7]
数据库访问控制模型分析
[J].
蒋赟赟
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机科学系
蒋赟赟
;
吴承荣
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机科学系
吴承荣
;
张世永
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机科学系
张世永
;
不详
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机科学系
不详
.
计算机工程与应用 ,
2002,
(13)
:183
-185+194
[8]
信息战下的数据库安全——我国的特殊需求分析和对策
[J].
蔡亮
论文数:
0
引用数:
0
h-index:
0
机构:
浙江大学人工智能研究所
蔡亮
;
杨小虎
论文数:
0
引用数:
0
h-index:
0
机构:
浙江大学人工智能研究所
杨小虎
;
董金祥
论文数:
0
引用数:
0
h-index:
0
机构:
浙江大学人工智能研究所
董金祥
.
计算机研究与发展,
2002,
(05)
:568
-573
[9]
数据库安全的研究与进展
[J].
宋志敏
论文数:
0
引用数:
0
h-index:
0
机构:
解放军信息工程大学郑州
宋志敏
;
论文数:
引用数:
h-index:
机构:
南相浩
;
论文数:
引用数:
h-index:
机构:
唐礼勇
;
余嘉宁
论文数:
0
引用数:
0
h-index:
0
机构:
解放军信息工程大学郑州
余嘉宁
;
不详
论文数:
0
引用数:
0
h-index:
0
机构:
解放军信息工程大学郑州
不详
.
计算机工程与应用 ,
2001,
(01)
:85
-87
[10]
用RBAC实现DAC和MAC的一种方法
[J].
论文数:
引用数:
h-index:
机构:
刘琼波
;
论文数:
引用数:
h-index:
机构:
施军
;
论文数:
引用数:
h-index:
机构:
尤晋元
.
计算机工程,
2000,
(10)
:62
-64
←
1
2
→
共 18 条
[1]
基于安全审计的数据库安全
[J].
黄志国
论文数:
0
引用数:
0
h-index:
0
机构:
中北大学电子工程系
黄志国
;
韩慧莲
论文数:
0
引用数:
0
h-index:
0
机构:
中北大学电子工程系
韩慧莲
.
科技情报开发与经济,
2005,
(12)
:228
-229
[2]
数据库安全代理的基于角色访问控制模型
[J].
胡天磊
论文数:
0
引用数:
0
h-index:
0
机构:
浙江大学人工智能研究所,浙江大学人工智能研究所,浙江大学人工智能研究所浙江杭州,浙江杭州,浙江杭州
胡天磊
;
论文数:
引用数:
h-index:
机构:
杨小虎
;
论文数:
引用数:
h-index:
机构:
董金祥
.
浙江大学学报(工学版),
2005,
(03)
[3]
基于角色访问控制在FCS系统中的应用分析
[J].
论文数:
引用数:
h-index:
机构:
杨开英
;
论文数:
引用数:
h-index:
机构:
杨亦
;
刘淑芳
论文数:
0
引用数:
0
h-index:
0
机构:
武汉理工大学计算机学院
刘淑芳
.
工业控制计算机,
2005,
(02)
:26
-28
[4]
数据库安全技术研究
[J].
朱良根
论文数:
0
引用数:
0
h-index:
0
机构:
西安电子科技大学研究生院,西安电子科技大学研究生院,中国科学院研究生院国家计算机网络入侵防范中心陕西西安中国科学院研究生院国家计算机网络入侵防范中心北京,陕西西安,北京
朱良根
;
雷振甲
论文数:
0
引用数:
0
h-index:
0
机构:
西安电子科技大学研究生院,西安电子科技大学研究生院,中国科学院研究生院国家计算机网络入侵防范中心陕西西安中国科学院研究生院国家计算机网络入侵防范中心北京,陕西西安,北京
雷振甲
;
论文数:
引用数:
h-index:
机构:
张玉清
.
计算机应用研究,
2004,
(09)
:127
-129+138
[5]
B1级安全数据库审计的设计与实现
[J].
程维国
论文数:
0
引用数:
0
h-index:
0
机构:
南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室南京,南京,南京,南京
程维国
;
田园
论文数:
0
引用数:
0
h-index:
0
机构:
南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室南京,南京,南京,南京
田园
;
王德强
论文数:
0
引用数:
0
h-index:
0
机构:
南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室,南京大学计算机科学与技术系,软件新技术国家重点实验室南京,南京,南京,南京
王德强
;
论文数:
引用数:
h-index:
机构:
谢俊元
.
计算机工程,
2004,
(11)
:54
-56+140
[6]
审计在信息安全中的应用
[J].
张森
论文数:
0
引用数:
0
h-index:
0
机构:
北京市信息技术研究所
张森
.
信息网络安全,
2002,
(07)
:52
-54
[7]
数据库访问控制模型分析
[J].
蒋赟赟
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机科学系
蒋赟赟
;
吴承荣
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机科学系
吴承荣
;
张世永
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机科学系
张世永
;
不详
论文数:
0
引用数:
0
h-index:
0
机构:
复旦大学计算机科学系
不详
.
计算机工程与应用 ,
2002,
(13)
:183
-185+194
[8]
信息战下的数据库安全——我国的特殊需求分析和对策
[J].
蔡亮
论文数:
0
引用数:
0
h-index:
0
机构:
浙江大学人工智能研究所
蔡亮
;
杨小虎
论文数:
0
引用数:
0
h-index:
0
机构:
浙江大学人工智能研究所
杨小虎
;
董金祥
论文数:
0
引用数:
0
h-index:
0
机构:
浙江大学人工智能研究所
董金祥
.
计算机研究与发展,
2002,
(05)
:568
-573
[9]
数据库安全的研究与进展
[J].
宋志敏
论文数:
0
引用数:
0
h-index:
0
机构:
解放军信息工程大学郑州
宋志敏
;
论文数:
引用数:
h-index:
机构:
南相浩
;
论文数:
引用数:
h-index:
机构:
唐礼勇
;
余嘉宁
论文数:
0
引用数:
0
h-index:
0
机构:
解放军信息工程大学郑州
余嘉宁
;
不详
论文数:
0
引用数:
0
h-index:
0
机构:
解放军信息工程大学郑州
不详
.
计算机工程与应用 ,
2001,
(01)
:85
-87
[10]
用RBAC实现DAC和MAC的一种方法
[J].
论文数:
引用数:
h-index:
机构:
刘琼波
;
论文数:
引用数:
h-index:
机构:
施军
;
论文数:
引用数:
h-index:
机构:
尤晋元
.
计算机工程,
2000,
(10)
:62
-64
←
1
2
→